Una puerta trasera que contiene una serie de comandos que no revelan la intención de los atacantes: así es como ESET describe Kobalos, un nuevo malware que se dirige a los sistemas Linux al permitir el acceso remoto al sistema de archivos y brindar la posibilidad de generar sesiones de terminal, así como para conectarse a través de proxy a otros servidores infectados.

Una amenaza que ataca a las supercomputadoras. El descubrimiento gracias al trabajo realizado por la casa de software en colaboración con el equipo de seguridad de TI del CERN y otras organizaciones activas en este frente. Entre las víctimas ya se constató también un importante ISP asiático, un proveedor norteamericano y varios servidores privados.
Estas son las palabras de Marc-Etienne Léveillé, investigador de ESET que participó en la encuesta.
«A este malware lo llamamos Kobalos debido al pequeño tamaño del código y su insidia. En la mitología griega, un Kobalos es una pequeña criatura rencorosa. Hay que decir que este nivel de sofisticación se ve muy pocas veces en el malware de Linux».
Los servidores comprometidos por Kobalos pueden ser transformados en nodos de Comando y Control por quienes los administran, a través de un solo comando. Esto es lo que leímos en el comunicado de prensa que llegó a la redacción.
«Dado que las direcciones IP y los puertos del servidor C&C tienen codificaciones fijas en los ejecutables, los operadores pueden generar nuevas copias de Kobalos que aprovechan este nuevo servidor C&C. Además, en la mayoría de los sistemas comprometidos por Kobalos, el cliente SecureShell (SSH) ya no puede proteger las credenciales».
Cualquiera que use un servidor afectado ve sus credenciales robadas, que luego son explotadas por los atacantes para instalar Kobalos en el servidor pirateado. El uso de la autenticación de dos factores puede mitigar la amenaza.
Origen: Kobalos es el pequeño malware de Linux que se dirige a las supercomputadoras














